Especialistas em criptomoedas criticam o Drift Protocol após hack de meses que drenou US$ 280 milhões

- Advogada de criptomoedas Ariel Givner critica o Drift Protocol por negligência civil.
- Ela observou que a plataforma não conseguiu isolar os dispositivos usados para o trabalho dos desenvolvedores e os fundos dos usuários.
- O Drift Protocol perdeu US$ 280 milhões em questão de minutos, em 31 transações.
A advogada de criptomoedas Ariel Givner argumenta que o Drift Protocol falhou em tomar medidas básicas para proteger seus sistemas, levando à exploração de US$ 280 milhões. Ela denunciou a plataforma por negligência civil, observando que a equipe do protocolo cometeu um erro de segurança gritantemente óbvio.
Ela também criticou a empresa por sua resposta após o hack. “Você não pode apenas encolher os ombros, dizer ‘hackers estatais fizeram isso’ e deixar os usuários com o prejuízo. As pessoas confiaram seus fundos ao Drift… não para jogar jogos arriscados contra atacantes profissionais”, afirmou Givner.
A violação, divulgada pela primeira vez em 1º de abril, forçou a plataforma baseada em Solana a suspender depósitos e saques enquanto os atacantes assumiam o controle de mecanismos-chave de governança. As investigações mostram que a exploração não foi uma simples vulnerabilidade de código, mas uma operação altamente coordenada envolvendo engenharia social e transações maliciosas pré-aprovadas.
Givner diz que o Drift Protocol não seguiu procedimentos básicos de segurança
De acordo com a especialista legal Givner, o Drift Protocol falhou em implementar procedimentos básicos de segurança, incluindo o uso de sistemas air-gapped para chaves de assinatura e separar o trabalho diário dos desenvolvedores dos controles financeiros.
Ela explicou que a empresa não isolou seus controles multisig; em vez disso, usou os mesmos dispositivos vinculados a esses controles para baixar plataformas infectadas por malware não autenticado. Ela também alegou que a equipe interagiu com indivíduos não verificados em conferências e no Telegram por meses, apesar dos riscos bem conhecidos de hackers e incidentes de exploração. Ela argumentou: “Não confie nas pessoas apenas porque apertaram as mãos em um evento. Todo projeto sério sabe disso. O Drift não seguiu essa regra.”
Givner também criticou a empresa por não fornecer detalhes claros sobre compensação. Ela alegou que a empresa ofereceu apenas desculpas em vez de uma estratégia concreta para compensar as vítimas. Assim, ela instou a empresa a resolver o problema e reembolsar os clientes, e alertou que se prepare para litígios devido à sua falta de supervisão.
O Drift Protocol diz que o grupo de hackers depositou US$ 1 milhão no protocolo para estabelecer sua legitimidade
De acordo com as descobertas internas da Drift, o ataque foi o resultado de uma campanha estruturada que começou já no final de 2025, com hackers se passando por participantes legítimos da indústria e construindo confiança com os contribuintes ao longo do tempo.
Em um Artigo no X, o Drift Protocol havia revelou que os atacantes passaram meses construindo confiança após se passarem por uma empresa de negociação profissional em uma conferência em outubro de 2025. Por seis meses, os atacantes mantiveram contato com os contribuintes por meio de várias conferências, compartilharam perfis profissionais verificados e demonstraram sólido conhecimento técnico em suas discussões, de acordo com a empresa.
A equipe do protocolo também reconheceu ter conversas no Telegram com contribuintes sobre estratégias de negociação e ideias de integração de vaults. Ela observou até que o grupo de hackers conseguiu integrar um vault do ecossistema e depositou mais de US$ 1 milhão no protocolo.
A equipe explicou que os atacantes circularam repositórios e aplicativos comprometidos durante a colaboração. Levando à exploração, um contribuinte baixou um repositório disfarçado como um utilitário de implantação, e outro instalou um aplicativo de carteira TestFlight fraudulento. A equipe também identificou uma vulnerabilidade no VS Code e no Cursor que contribuiu para a exploração.
Até agora, a plataforma interrompeu todas as funções do protocolo, excluiu carteiras comprometidas de sua estrutura multisig e marcou as carteiras dos atacantes em exchanges e pontes. Além disso, pediu ajuda à Mandiant para auxiliar na investigação.
Geralmente, a plataforma perdeu uma ampla gama de ativos na exploração, incluindo 66,4 milhões de USDC, 477.000 WETH, 2,7 milhões de JLP, 23,3 milhões de MOODENG, 5,6 milhões de USDT, 5,2 milhões de USDS, 2,6 milhões de JUP e 583.000 RAY em apenas 12 minutos após 31 transações. A firma de segurança on-chain PeckShield Inc. foi uma das primeiras a identificar a violação, relatando que os atacantes já haviam convertido grande parte do saque na stablecoin USDC da Circle.
Enquanto isso, o investigador blockchain ZachXBT atribuiu o hack a equipes cibernéticas da Coreia do Norte sob o Grupo Lazarus. Ele afirmou que o grupo normalmente emprega identidades complexas e intermediários para estabelecer acesso de longo prazo antes de atacar. Mas o Drift Protocol observou que as pessoas que eles viram em conferências não eram nacionais da Coreia do Norte, mas provavelmente intermediários contratados para a operação.
Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Nellius Irene
Nellius é graduada em Gestão de Negócios e TI, com cinco anos de experiência no setor de criptomoedas. Também é formada pela Bitcoin Dada. Nellius contribuiu para publicações de mídia de destaque, incluindo BanklessTimes, Cryptobasic e Riseup Media.
















